私は非常に驚いています。同じWebサイトで2つの独立したアプリケーション(たとえば、2つの異なるクライアント用)を作成しました。各web.configに個別のログイン/パスワードリストがありますが、最初のアプリケーションのHttpContext.Current.User.Identity.Nameを2番目のアプリケーションに取得できます。
セッション変数は2つの間で共有されませんが、それでもHttpContext.Current.User.Identity.Nameにとっては非常に安全ではありませんか?これは、クライアント2が、クライアント2のWebサイトを認証せずに、クライアント2のアプリケーションを参照しているクライアント1のユーザーにアクセスできることを意味します。